Descripción
ClearDefenderHistory es un script que permite limpiar el historial de protección de Windows Defender (ahora llamado Windows Security) en sistemas Windows 10 y 11. El script resuelve la necesidad de eliminar manualmente los registros de detecciones y acciones del antivirus, algo que la interfaz estándar de Windows Defender no ofrece de forma nativa.
Funcionamiento
El script crea una tarea programada temporal que se ejecuta con privilegios de SYSTEM en el próximo reinicio del ordenador. Esta tarea limpia los archivos de registro de Windows Defender localizados en carpetas como C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service. Tras la ejecución, la tarea se autoexcluye, garantizando que el sistema vuelva al estado normal sin intervención adicional.
Contexto y Necesidad
- Cambio de Seguridad: Antes de la primavera de 2024, era posible limpiar el historial sin reiniciar el sistema. Sin embargo, una actualización de seguridad de Windows Defender hizo que el método anterior fuera ineficaz, requiriendo ahora un reinicio para que los registros sean liberados y eliminados.
- Motivaciones para Uso:
- Limpieza Sencilla: Los usuarios pueden querer eliminar detecciones antiguas para organizar el historial.
- Corrección de Falsos Positivos: En algunos casos, el Defender sigue mostrando alertas de falsos positivos incluso después de actualizaciones de definiciones, y limpiar el historial puede resolver esto.
Cómo Usar
- Descarga el archivo ZIP a través del botón de arriba.
- Extrae el ClearDefenderHistory.cmd.
- Haz clic derecho en el archivo, ve a "Propiedades", marca "Desbloquear" (si aplica) y haz clic en "OK".
- Ejecuta el script con doble clic (puede ser necesario aprobar el Control de Cuentas de Usuario - UAC).
- Reinicia el ordenador cuando se te pida para completar la limpieza.
Características
- Seguridad: Usa permisos de SYSTEM a través de una tarea programada, evitando métodos arriesgados como alterar manualmente la propiedad de las carpetas del Defender, lo que podría crear vulnerabilidades.
- Portabilidad: No requiere instalación, siendo ejecutable directamente.
- Eficacia: Elimina registros de manera confiable, incluyendo archivos como mpenginedb.db y el contenido de la carpeta de historial.